Ver Mensaje Individual
  #3 (permalink)  
Antiguo 17/12/2009, 18:05
Avatar de Peterpay
Peterpay
Colaborador
 
Fecha de Ingreso: septiembre-2007
Ubicación: San Francisco, United States
Mensajes: 3.858
Antigüedad: 16 años, 8 meses
Puntos: 87
Respuesta: Ocupar una variable en una instruccion SQL

aunque es mejor usar parametros

micomando.CommandText = "insert into tabla (nombre,apellido,direccion) values ('" & VARIABLE & "','Juan','Andalucia')"

por

micomando.CommandText = "insert into tabla (nombre,apellido,direccion) values (@nombre,@apellido,@direccion)";
micomando.Parameters.AddWithValue("@nombre",variab le);

menos errores de caracteres de escape y menos propenso a inyeccion
__________________
Curso WF4
http://cursos.gurudotnet.com/ DF
Aprende HTML5